答案 0 :(得分:0)
是的,您可以在 Terraform 中执行此操作,方法是为启用 Cloud Build API 时默认创建的 Cloud Build 服务帐户创建 google_project_iam_member
。例如:
resource "google_project_iam_member" "cloudbuild_kubernetes_policy" {
project = var.project_id
role = "roles/container.developer"
member = "serviceAccount:${var.project_number}@cloudbuild.gserviceaccount.com"
}
在角色属性/键中声明的值对应于控制台用户界面中的角色(您在上面包含的图像)。